Consejos de seguridad en Internet: Qué hacer y qué no hacer
Manténgase seguro en Internet con estas normas
Internet es uno de los mayores inventos de la historia de la humanidad. En sólo unas décadas ha revolucionado nuestra existencia. Usamos Internet para el comercio, la educación, la comunicación, la socialización, el entretenimiento y mucho más. Internet también está haciendo que nuestros ordenadores, dispositivos, vehículos y maquinaria sean más inteligentes y eficaces.
Estadísticas sobre seguridad en Internet
- El 71% de las empresas de todo el mundo se vieron afectadas por ransomware, y a finales de noviembre de 2022
- El 18% de los correos electrónicos de phishing en los que se hizo clic en 2022 procedían de un dispositivo móvil
- El número de ciberamenazas detectadas en los ordenadores de Mac se ha duplicado en los dos últimos años.
- Las amenazas más peligrosas proceden de un conjunto de herramientas y tácticas conocidas y maduras en las que confía todo un ecosistema de ciberdelincuentes
Lo que no hay que hacer para estar seguro en Internet
1: No comparta su información personal
Uno de los consejos de seguridad en Internet que más se pasan por alto tiene que ver con compartir información personal. Nos sentimos tan cómodos en Internet que no dudamos en compartir información personal en tablones de anuncios o plataformas de redes sociales con el público. Las personas vulnerables, como los niños que comparten demasiado en línea, pueden ser susceptibles de sufrir ciberacoso, depredadores sexuales, doxxers y swatters.
Compartir en exceso información confidencial en Internet también puede hacerle más susceptible de sufrir una brecha en su cuenta. Los piratas informáticos pueden reunir fragmentos de información en foros públicos para diseñar un ataque de phishing más convincente. También pueden utilizar información de su huella digital para violar la seguridad de su inicio de sesión. Por ejemplo, su cuenta podría ser pirateada si comparte información en Facebook sobre sus mascotas que coincida con una de las respuestas secretas de su cuenta.
2: No descargue de fuentes desconocidas
Piénselo dos veces antes de descargar software sin licencia, programas pirateados o descargas de sitios web y enlaces poco fiables. Estas descargas pueden contener programas maliciosos como virus, troyanos o programas espía como los registradores de pulsaciones de teclado. Ejecute un antivirussi sospecha que su sistema contiene programas maliciosos que atentan contra la privacidad.
3: No abra archivos adjuntos sospechosos
Todos conocemos los peligros de abrir archivos adjuntos sospechosos. Pueden llevarnos automáticamente a sitios web maliciosos o contener programas maliciosos como macrovirus o ransomware. Aun así, algunos seguimos haciéndolo por curiosidad o porque estamos esperando algo en nuestra bandeja de entrada.
Correr el riesgo no merece la pena. Un mal acoplamiento puede afectar a su seguridad personal y a la de su familia, e incluso perjudicar a su organización.
4: No utilice redes Wi-Fi públicas
Utilizar una red WiFi pública en el parque, el centro comercial o el aeropuerto puede ser cómodo pero arriesgado. Estas redes no son tan seguras como las de la oficina o el hogar. Las amenazas también pueden crear redes WiFi públicas falsas para robar tus datos o iniciar un ataque Man-in-the-Middle (MitM ).
Si simplemente tienes que usar WiFi público, evita usar la conexión para trabajos delicados, como una transacción bancaria. También puedes proteger el WiFi público con una conexión VPN.
5: No sea víctima de phishing, smishing y hacking
Los ataques de phishing son un tipo de fraude en línea en el que los autores de las amenazas envían correos electrónicos, mensajes de texto y mensajes de redes sociales fraudulentos, o crean sitios web que imitan a empresas legítimas en un intento de engañar a las personas para que faciliten datos confidenciales como contraseñas, números de tarjetas de crédito o información sobre cuentas bancarias, o descarguen programas maliciosos como ransomware. Estos ataques son cada vez más frecuentes contra particulares y organizaciones. Smishing significa básicamente lo mismo, pero se refiere a ciberataques a través de mensajes de texto.
Si ve un correo electrónico o un sitio web sospechoso, no responda al mensaje ni haga clic en ningún enlace. En su lugar, póngase en contacto directamente con la empresa para confirmar que la comunicación es legítima. Nunca compartas información personal o financiera en respuesta a una comunicación no solicitada, aunque parezca legítima.
Comportamiento seguro en Internet
1: Asegúrese de que dispone de una conexión a Internet segura
Debe asegurarse de que dispone de una conexión a Internet segura para aumentar su seguridad en Internet. Asegurar la conexión a Internet protege tu red de usuarios no autorizados y piratas informáticos. Siga estos pasos para mejorar la seguridad de su conexión a Internet:
Active su cortafuegos
Un cortafuegos es un sistema de seguridad de red que defiende tu conexión controlando el tráfico entrante. Puedes activar el cortafuegos de tu sistema operativo y también el de tu router.
Utilice una VPN (red privada virtual)
Necesitarás una VPN para proteger tu actividad de tu proveedor de Internet, los fisgones y los piratas informáticos. Sin embargo, mantente alejado de las VPN y los servidores proxy gratuitos. Más adelante hablaremos de ello.
Activar la herramienta de seguridad de Internet
Una buena herramienta de seguridad en Internet te ayudará a proteger tu navegación. Le sugerimos que pruebeMalwarebytes Browser Guard. Esta extensión de navegador para Chrome, Safari y otros navegadores protege tu Internet bloqueando contenidos inseguros como estafas y malware.
Cambia el nombre de tu router
Cada router tiene un nombre por defecto. Los piratas informáticos pueden utilizar esta información para identificar su dispositivo y manipular su configuración para entrar en su red. Identificar tu router también facilita que cualquiera con malas intenciones se aproveche de sus vulnerabilidades.
Cambiar el nombre y la contraseña por defecto del router es uno de los consejos de seguridad en Internet más importantes que podemos compartir. Puedes cambiar fácilmente el nombre de tu router desde su configuración.
Cambia el nombre de tu red WiFi
Las personas malintencionadas pueden utilizar el SSID (identificador de conjunto de servicios) predeterminado de tu conexión WiFi para obtener más información sobre tu router y tu red. Después de cambiar el SSID, te enfrentarás al pequeño inconveniente de volver a conectar tus dispositivos a tu WiFi.
Si quieres más consejos sobre seguridad en Internet, leeSeguridad WiFi101. Y visita Malwarebytes LABS si te preguntas, ¿qué significa WiFi?
Cifra tu red WiFi
En la configuración de tu router verás muchas opciones de cifrado, como WEP, VPA y WPA2. Los routers más modernos también ofrecen WPA3. Selecciona el protocolo de seguridad más alto para tu red WiFi. La mejor opción debería ser WPA2 o WPA3.
Parchea tu router
Es posible que haya leído acerca de cómo losrouters domésticos están siendo secuestrados por piratas informáticos a través de exploits. Además de los exploits, un router sin parches es susceptible de ataques como el control remoto, el path traversal y la red de bots Mirai.
Descarga el firmware más reciente para tu router y actualízalo para tapar los agujeros de seguridad. Si tu router ya no es compatible, plantéate pedir uno nuevo a tu proveedor de Internet. También puedes comprar tu propio router.
Cambiar las contraseñas
Cambia las contraseñas por defecto de tu router y conexión WiFi por contraseñas únicas y sofisticadas. Los piratas informáticos pueden buscar fácilmente las contraseñas por defecto para causar estragos en su red y en su conexión a Internet. Consulta la siguiente sección de consejos de seguridad en Internet para aprender a establecer una contraseña fuerte y única.
2: Elige contraseñas seguras y únicas, y actualízalas con regularidad
Elige contraseñas fuertes y únicas para todas las cuentas relacionadas con tu conexión a Internet, incluidos el router, WiFi, correo electrónico, redes sociales, etc.
Entonces, ¿por qué crear una contraseña segura? Los piratas informáticos disponen de diferentes tipos de tecnologías que pueden descifrar rápidamente una contraseña débil en cuestión de segundos. Aunque suene obvio, una contraseña más segura tarda más en descifrarse.
De hecho, los expertos afirman que una contraseña larga, de unos 12 caracteres y que incluya al menos una letra mayúscula, un símbolo y un número, tardará miles de años en ser descifrada por la tecnología actual.
Cuando establezca una contraseña, evite utilizar patrones alfabéticos o numéricos reconocibles. Las contraseñas con patrones como "ABC", "12345" o números y fechas conocidos son especialmente vulnerables a los hackers.
Actualizar sus contraseñas periódicamente puede parecer uno de los consejos de seguridad en Internet más tediosos, pero es útil para su seguridad en Internet. Las ventajas de actualizar las contraseñas débiles por otras complejas están bastante claras. Pero actualizar tus contraseñas también es útil si has cambiado de ordenador o de dispositivos o si te han robado la contraseña sin tu conocimiento.
El robo de una contraseña puede acarrear graves consecuencias. También puede ocurrirle a cualquiera. Los expertos en ciberseguridad creen que el devastador ataque del ransomware Colonial Pipeline fue posible gracias a una contraseña comprometida.
3: Disponga de un antivirus, actualice los sistemas operativos y el software
Utilice su solución antivirus para proteger su sistema de software malintencionado que pueda atacar su red o su navegador web. Le recomendamos que vaya más allá del software antivirus integrado en su sistema operativo, ya que es posible que no proteja por defecto los navegadores populares de terceros, como Google Chrome . Además, las herramientas antivirus heredadas pueden no ser tan eficaces contra amenazas desconocidas. Descargue un software antimalware que proteja su navegador y detenga las amenazas nuevas y emergentes.
Actualizar tus programas essential tiene múltiples ventajas. Notará un mejor rendimiento, una mayor compatibilidad y, en ocasiones, algunas funciones nuevas. Actualizar el software con actualizaciones de seguridad también mejora la seguridad. Por ejemplo, las últimas actualizaciones de seguridad pueden mitigar el riesgo de que los piratas informáticos utilicen exploits contra tu hardware y software.
Acostúmbrese a actualizar regularmente su sistema operativo, navegador web, router y otros programas de essential . Activa las actualizaciones automáticas para mayor comodidad.
4: Utilice la autenticación multifactor (MFA)
Incluso la contraseña más sofisticada puede utilizarse para vulnerar su ciberseguridad si se la roban. Por eso recomendamos activar la autenticación multifactor.
Con la AMF, un pirata informático puede verse obligado a satisfacer dos o más protocolos de autenticación. En otras palabras, aunque tenga tu nombre de usuario y contraseña, es posible que tenga que demostrar su identidad de otra forma para entrar en tu cuenta, como un código enviado directamente a tu dispositivo.
5: Comprobar la seguridad del sitio web (es decir, HTTPS)
Siempre que acceda a un sitio web, busque el símbolo del candado de seguridad. Por ejemplo, mientras lees este artículo, verás un pequeño candado junto a la URL en la barra de direcciones de tu navegador. Haz clic en el candado y tu navegador te indicará que la conexión entre tu sistema y el sitio web es segura. Otra forma de comprobarlo es mirar la URL del sitio web, como por ejemplo esta página.
Una URL segura empieza por HTTPS, no por HTTP. La "S" de HTTPS significa seguro, lo que indica que el sitio web tiene instalada una capa de sockets seguros (SSL).
Por supuesto, el símbolo del paddock y el https no siempre significan que no se trate de un sitio web fraudulento. Antes de entablar relaciones comerciales con un nuevo sitio web, búsquelo en Internet para asegurarse de que no se trata de un sitio web fraudulento.
6: Haga una copia de seguridad de sus datos
Incluso teniendo en cuenta las mejores herramientas de ciberseguridad y consejos de seguridad en Internet, puede sufrir una brecha de ciberseguridad que interrumpa su flujo de trabajo. Por ejemplo, si descargas un virus informático común, puedes perder tus archivos y carpetas importantes.
Te recomendamos que, además de almacenar tus datos originales en tu ordenador, hagas copias de seguridad periódicas en un disco duro externo. Además, contrata un servicio de copia de seguridad en la nube de una empresa de confianza que guarde automáticamente tus datos fuera de las instalaciones.
7: Controle su configuración de privacidad en las redes sociales y los navegadores de Internet
Muchos de nosotros tenemos información privada en nuestros dispositivos y plataformas de redes sociales. Nuestra configuración de privacidad influye en quién puede acceder a estos datos. Por ejemplo, la configuración de privacidad de tu navegador afecta a la información que ven los sitios web, como tu historial de navegación o tus datos de pago.
Del mismo modo, tu configuración de privacidad en páginas de redes sociales como Facebook, Twitter, Instagram y TikTok influye en la información personal, las publicaciones y los medios a los que pueden acceder los desconocidos.
Utilice estos enlaces para modificar su configuración de privacidad:
● Windows
● Google Chrome
● Firefox
● Safari
● Cuenta de Google
● Dispositivos Apple
● Facebook
● Twitter
● Instagram
● TikTok.
8: Proteja su identidad
Proteger su identidad en Internet le permite decir lo que piensa sin atraer la atención negativa de ciberacosadores o ciberdelincuentes. También es menos probable que los piratas informáticos se fijen en ti o que sufras un robo de identidad.
Utiliza nombres anónimos cuando publiques en Internet y combina los numerosos consejos de seguridad para proteger tu identidad.
Por favor, vigile también sus informes de crédito, extractos bancarios y cargos en tarjetas de crédito para salvaguardar su identidad. Además, busque regularmente su nombre en los motores de búsqueda para ver qué imágenes e información aparecen para consumo público.
Ajuste inmediatamente su configuración de privacidad, cambie sus contraseñas y póngase en contacto con la plataforma adecuada si observa que su información confidencial se publica en Internet.
9: Utilice una VPN
Asegurar su conexión con una VPN privada es uno de los consejos de seguridad en Internet más útiles de essential . Una VPN cifra su tráfico de Internet y enmascara su ubicación, impidiendo que los piratas informáticos intercepten sus datos y que su proveedor de servicios de Internet rastree su actividad en línea. En determinados países, una buena VPN puede mejorar la privacidad y la seguridad de ciudadanos, activistas y periodistas frente a los gobiernos.
Cuando elija un proveedor de VPN, elija uno que ofrezca una amplia red de servidores, las mejores funciones de seguridad, la última tecnología y una política de no registro.
Sin embargo, utilizar una VPN gratuita puede afectar negativamente a su seguridad en Internet. Se sabe que algunas VPN gratuitas espían a los usuarios o venden su actividad de navegación a terceros, como empresas de marketing. Los usuarios de VPN gratuitas con protocolos de seguridad deficientes también pueden ser vulnerables a ataques de malware.
10: Cuidado con las estafas relacionadas con las criptomonedas
Las estafas con criptomonedas van en aumento. Muchos inversores han perdido los ahorros de toda su vida en cuestión de segundos a manos de piratas informáticos. Lo más preocupante es que las víctimas tienen pocas opciones de recurso tras un ataque.
Consulte estos consejos de seguridad sobre criptomonedas para proteger sus activos:
Utiliza una bolsa de criptomonedas fiable.
● Considera la posibilidad de desconectar tus activos digitales en una cartera fría.
● Protege tus cuentas con múltiples capas de autenticación.
● Desconfíe de las expediciones de phishing que tienen como objetivo sus criptoactivos.
Trabaja con tu proveedor de telefonía móvil para proteger tu número de teléfono de un ataque de SIMjacking. El SIMjacking, también conocido como estafa de intercambio de SIM, es un vector de ataque común en el robo de criptomonedas.